binwalk、图片隐写

题目:红歌

考察内容:

Binwalk或foremost、图片隐写

使用工具:

Linux下的binwalk或foremost

实例:

尝试打开hong.mp3无法正常播放

隐写_隐写

放到linux中使用binwalk分析文件

binwalk hong.mp3

隐写_隐写_02

发现有两个JPEG的文件,通过foremost将其分离:

apt-get install foremost

foremost hong.mp3

cd output/jpg

隐写_隐写_03

隐写_隐写_04

打开图片得到flag:

BCTF{cute&fat_cats_does_not_like_drinking}

隐写_隐写_05

完成

MISC-简单-图片隐写术

题目:misc_pic_again

考察内容:

图片lsb隐写

使用工具:

Binwalk、winhex, stegsolve

实例:

用工具Stegsolve.jar 打开图片File->Open找到指定文件,如下图:

隐写_隐写_06

选择Analyse->Data Extract

隐写_隐写_07

发现如下通道中有开头为PK的压缩包

隐写_隐写_08

点击Preview->点击Save Bin 保存为压缩文件.zip

解压文件得到文件 1111

打开文件搜索ctf得到

隐写_隐写_09

看见hctf{scxdc3tok3yb0ard4g41n~~~}